セキュリティ企業がChromiumをフォークして開発し、自社のセキュリティソフトとともにインストールする「セキュアな」Webブラウザの中には重大なセキュリティー上の欠陥を含むものがあるようだ。
02/06 22:07
リンクをクリックするだけでiOSデバイスが再起動してしまうというWebサイト「crashsafari.com」が話題となっている。
01/29 18:06
バナナやパスタ、鉛筆で描いたイラストなどが入力デバイスになるというJoyLabzのキット「MaKey Makey」。
01/27 17:50
Royal Melbourne Hospitalなどを運営するオーストラリア・メルボルンで最大級の病院ネットワーク、Melbourne Healthのコンピューターシステムがウイルスに感染し、病院の業務が大混乱に陥ったそうだ。
01/25 00:15
Webベースのパスワード管理ソフト「LastPass」の偽の通知やログイン画面を表示してマスターパスワードや電子メールアドレス、二要素認証コードを盗み、LastPassに保存されたすべてのデータへのアクセスを可能にするというフィッシング攻撃「LostPass」の実証コード(PoC)がGitHubで公開されている。
01/21 20:45
12日にサポートの終了した旧バージョンのInternet Explorer (IE)だが、Microsoftによれば「Windowsの機能の有効化または無効化」でIEを無効化している場合であってもサポートされる最新バージョンへの更新が必要となるそうだ。
01/19 18:00
Trend Microのパスワード管理ソフト「Password Manager」でリモートから任意のコードが実行可能な脆弱性が発見され、発見者のGoogle Security ResearchのTavis Ormandy氏から報告を受けたTrend Microが緊急アップデートを配布したそうだ。
01/15 16:09
CVE Detailsが製品別にまとめた2015年の脆弱性報告件数トップ50のリスト「Top 50 Products By Total Number Of "Distinct" Vulnerabilities in 2015」を公開した。
01/08 21:09
米当局によるネット監視事件を暴露したエドワード・スノーデン氏がThe Interceptのインタビューに答え、個人が自らプライバシーを守る必要性やその方法について語っている。
11/17 17:48
米当局によるネット監視とその内部告発事件(いわゆるスノーデン事件)から、ニュージーランドのセキュリティとインテリジェンス担当監察官Cheryl Gwynが、内部告発を安全に行うための仕組みを考えだしたそうだ。
11/10 10:16
欧州最大のハッカーグループ、Chaos Computer Club(CCC)では彼らが主催するカンファレンスの動画やレクチャー動画など、さまざまな動画コンテンツをWebサイトCCC-TVで公開している。
11/04 22:15
次々と脆弱性の見つかるAndroidだが、Googleが脆弱性を修正したにもかかわらず、端末メーカーやキャリアの都合で放置される端末も多い。
10/12 21:37
LibreOfficeおよびOpenOfficeで今年2月に発見された脆弱性について、LibreOfficeはすでに対応が完了しているにもかかわらず、OpenOfficeではまだ脆弱性が修正されていないという。
09/18 15:53
IETFで非推奨にされ、サーバー側での非対応化が進み(例えばAmazonやAzure)、Javaでは標準非対応となったRC4暗号化が、来年ついにChromeやFirefox、IEなどの主要ブラウザから姿を消す。
09/02 21:05
米国・フィラデルフィアの第3巡回区控訴裁判所は24日、十分なITセキュリティ対策をとっていない企業に対し、連邦取引委員会(FTC)が規制を行う権限があるとの判断を示した。
08/29 18:01
米空軍の機密情報漏えい事件の裁判で、容疑者から押収したハードディスクに保存されていたTrueCryptの隠しボリュームをFBIが復号したと、米軍の諜報活動対策専門家が証言したそうだ。
08/08 18:17
米国を中心に構築された通信傍受システム「エシュロン(ECHELON)」の存在を1988年に報じたDuncan Campbell氏が、スノーデン文書で存在を裏付ける資料が発見されたとして、過去の報道の裏話や新たに発見された内容に関する記事を発表している。
08/07 11:46
RC4暗号の脆弱性を使い、HTTPSでのWeb閲覧時にそのCookieを解読する新たな攻撃手法が見つかったそうだ。
07/23 19:22
Internet Engineering Task Force(IETF)がSSLv3の廃止を求めるRFC 7568を公開した。
06/30 22:15
EFFは17日、IT企業がユーザーのデータを政府機関の干渉・監視から保護する姿勢を評価したリポート「Who Has Your Back?」の2015年版を発表した。
06/20 15:13
2013年に米国家安全保障局(NSA)によるネット監視を内部告発したエドワード・スノーデン氏は、米国の中高年からは支持されていないという調査結果が明らかになった。
04/28 08:38